WpI MaRisk 2026: Was Wertpapierinstitute jetzt bis 2027 umsetzen müssen

WpI MaRisk 2026: Neue Anforderungen an Governance und Risikomanagement von Wertpapierinstituten Mit dem Rundschreiben 09/2026 (WA) hat die BaFin erstmals eigenständige Mindestanforderungen an das Risikomanagement kleiner und mittlerer Wertpapierinstitute veröffentlicht. Die WpI MaRisk gelten ab dem 1. Januar 2027. Betroffene Institute sollten die verbleibende Zeit für eine dokumentierte Umsetzungs- und Lückenanalyse nutzen. I. Die Kernaussage […]

continue reading

AI-Driven Cyberattacks & DORA: A 5-Point Action Plan for LSIs, Boards and ICT Managers

I. The 5-point plan for LSIs, board members and ICT managers Artificial intelligence does not create entirely new types of cybersecurity risks. However, it does change the speed , scale , and sophistication of known attack patterns. Vulnerabilities can be identified and exploited more quickly, working exploits can be created faster, phishing and social engineering attacks can be made more convincing, […]

continue reading

Industrial Accelerator Act: Haftung nach § 93 AktG und § 43 GmbHG

I. Vorneweg um was geht es im Wesentlichen und was sind zentrale Compliance- und Haftungsrisiken 1.) Einleitung Der von der Europäischen Kommission vorgelegte Entwurf des Industrial Accelerator Act (IAA-E) ist für Unternehmen von erheblicher Bedeutung, weil er neue Vorgaben für öffentliche Beschaffung, Förderfähigkeit, industrielle Lieferketten und bestimmte ausländische Investitionen vorsieht. Nach der gegenwärtigen Entwurfsfassung könnten […]

continue reading

CSA 2 & Compliance: Wo beginnen die persönlichen Haftungsrisiken?

  I. Vorneweg um was geht es im Wesentlichen Der Cybersecurity Act 2 befindet sich im EU-Gesetzgebungsverfahren und soll den europäischen Cybersicherheitsrahmen grundlegend weiterentwickeln. Im Fokus stehen mehr Harmonisierung, stärkere Anforderungen an IKT-Lieferketten und Hochrisikoanbieter sowie eine engere Verzahnung mit NIS2. Damit gewinnt neben IT-Sicherheit insbesondere regulatorische Governance, Nachweisführung und Third-Party-Risk-Management an Bedeutung. Unternehmen sollten die absehbaren Auswirkungen daher frühzeitig […]

continue reading

Welche Rechtsformen erfordern erhöhte Geldwäsche-Sorgfalt? Die sektorspezifische Risikoanalyse nach § 15 GwG

  I. Management Summary 1.) Gezielter Fokus auf Hochrisiko-Strukturen: Die behördliche Risikoanalyse stuft insbesondere die Rechtsformen GmbH und UG sowie grenzüberschreitende Gesellschaftskonstrukte als "erheblich" anfällig für Geldwäsche ein. Compliance-Abteilungen sollten prüfen und nachvollziehbar dokumentieren, inwieweit diese Erkenntnisse Anpassungen des unternehmenseigenen Risikomanagements erfordern. Komplexe Beteiligungsketten, informelle Strohmann-Verhältnisse (Nominee Arrangements) sowie Share Deals im Immobiliensektor sind dabei […]

continue reading

vIBAN Compliance: What Are the Liability and Sanction Risks of AML Violations?

I. Management Summary: BaFin Supervisory Notice 06/2026 (A) on vIBAN structures 1. Initial situation and regulatory core The supervisory authority points out that significant transparency deficits regarding the actual end customers and beneficial owners can arise, particularly with multi-tiered and cross-border viBAN structures. This can restrict the traceability of payment flows and increase the risk […]

continue reading

Is Your Compliance Department Ready for the New Certificates of Origin under Sections 52a et seq. ZollKrimBG-E?

  I. Why this article is relevant The draft bill from the Federal Ministry of Finance for a law to strengthen customs administration and combat financial crime contains far-reaching amendments to the Customs Crime Prevention Act, the Money Laundering Act, and other specialized laws. Subject to the further legislative process and the final text of […]

continue reading

Welche Pflichten müssen Geldwäschebeauftragte nach §§ 5, 6 und 15 GwG bis zum AMLA-Stichtag 31.12.2026 umsetzen?

A.) Kerninhalte vorab Die geldwäscherechtlichen Aufsichtsanforderungen (AML/CFT) verdichten sich signifikant. Für Geschäftsleitung und Compliance-Funktion ergeben sich aus aktuellen Behördeninitiativen (AMLA, BaFin, FIU, EBA) folgende Handlungsschwerpunkte: Verschärfte EU-Aufsicht: Aus Art. 5 ff. Verordnung (EU) 2024/1620 (AMLA-VO) i. V. m. dem EBA Reporting Framework v4.3 ergeben sich für Verpflichtete Anpassungspflichten hinsichtlich Datenhaushalt, Governance und Meldeprozessen zur fristgerechten Erhebung der für […]

continue reading

21st EU Sanctions Package

I. Why this contribution is of central importance The 21st EU sanctions package further expanded restrictive measures against Russia and Belarus. The new regulations primarily affect financial transactions, dealings with listed persons and organizations, the movement of goods, certain services, and business relationships with selected actors in third countries. The relevant EU regulations generally apply […]

continue reading

BaFin-Aufsicht für KI-Systeme

  I. Warum dieser Beitrag von zentraler Relevanz ist Die aufsichtsrechtliche Bedeutung von Künstlicher Intelligenz im Finanzsektor nimmt deutlich zu. Die BaFin übernimmt im Rahmen der nationalen Zuständigkeitsordnung Aufgaben bei der Überwachung bestimmter KI-Systeme, die von beaufsichtigten Unternehmen im Zusammenhang mit regulierten Finanzdienstleistungen eingesetzt werden. Maßgeblich bleiben dabei die konkreten Anforderungen der EU-KI-Verordnung sowie die […]

continue reading